Mesterséges intelligenciával elkövetett banki kibertámadások rázták meg Dél-Koreát

ai-agensek-hack

Automata mesterséges intelligencia ágensek segítségével hajtottak végre összehangolt kibertámadásokat dél-koreai pénzintézetek ellen.

A dél-koreai elnök, I Dzsemjong a minisztertanácsi ülésen megerősítette, hogy egyértelmű jelek mutatnak az AI-modellek használatára a bankok elleni incidensek során. A hatóságok megállapították, hogy az elkövetők nem a bankok elsődleges fizetési hálózatait vették célba, hanem a külső partnerek és alvállalkozók kevésbé védett felületeit. Az egyik legsúlyosabb esetben a hackerek sikeresen megkerülték az azonosítási lépéseket egy hitelközvetítői portálon, aminek következtében a Shinhan Bank mintegy 25 000 ügyfelének adatai kerültek nyilvánosságra.

Automatizált veszélyforrások a pénzügyi szektorban

Az eddigi vizsgálatok alapján a támadások legalább hét pénzügyi szervezetet érintettek. A Shinhan Bank mellett a KB Kookmin Bank és a Hana Bank rendszereiből is szivárogtak ki adatok, beleértve az ügyfelek nevét, telefonszámát, éves jövedelmét és hiteltörténetét. Bár közvetlen pénzlopásról egyelőre nem érkezett jelentés, a szakértők szerint a megszerzett információk kiváló alapot teremtenek a későbbi telefonos és adathalász visszaélésekhez.

A biztonsági elemzők rámutattak, hogy az elkövetők egy nyílt forráskódú, AI-alapú sebezhetőség-kereső eszközt használtak. A mesterséges intelligencia ágensek képesek voltak automatikusan feltérképezni az informatikai rendszerek gyenge pontjait, így különösebb mélyreható szaktudás nélkül is végrehajthatták a behatolást.

Szigorú lépéseket sürget a dél-koreai vezetés

Az államfő utasította az illetékes hatóságokat, hogy haladéktalanul mozgósítsanak minden erőforrást a kár elhárítására és a kibervédelmi stratégiák átfogó reformjára. A rendőrség országos nyomozócsoportot állított fel az ügy felderítésére, míg a pénzügyi felügyelet rendkívüli helyszíni ellenőrzéseket indított az érintett intézményeknél. A hatóságok eddig több mint harminc gyanús IP-címet azonosítottak, amelyek világméretű hálózatra utalnak.

A szakemberek arra figyelmeztetnek, hogy az AI-vezérelt támadások teljesen új kihívás elé állítják a globális pénzügyi szektort. A fejlett nyelvi modellek és autonóm ágensek terjedésével a védelmi rendszereknek is folyamatosan alkalmazkodniuk kell az automatizált fenyegetésekhez.